شعار زيفيرنت

توم هوزنيك يتحدث عن عيوب أمنية محتملة في صندوق Bitcoin المتداول في البورصة من Bitwise

التاريخ:

يبدو أن توم هوزنيك من Unchained Capital مهتم بسلامة مقتنيات BTC من صندوق Bitcoin ETF الفوري التابع لشركة Bitwise Asset Management.

رأس المال غير المقيد هي شركة خدمات مالية تركز على البيتكوين. وهي تقدم خدمات تتمحور حول البيتكوين، بما في ذلك الحفظ الآمن والقروض والمنتجات المالية التي تستفيد من البيتكوين كضمان. يعد هذا النهج جذابًا بشكل خاص للأفراد والشركات التي تتطلع إلى الاستفادة من ممتلكاتهم من البيتكوين دون بيعها. إحدى عروضهم البارزة هي خدمة المحفظة متعددة التوقيع.

يشير التوقيع المتعدد (multisig) إلى نظام التوقيع الرقمي الذي يتطلب مفاتيح متعددة للسماح بمعاملة العملة المشفرة، مما يعزز الأمان بما يتجاوز المحافظ التقليدية ذات المفتاح الواحد. في إعداد التوقيع المتعدد، يتم توزيع المسؤولية والسلطة لتنفيذ المعاملة بين أطراف متعددة، يحمل كل منها مفتاحًا خاصًا فريدًا.

لكي يتم التحقق من صحة المعاملة ومعالجتها على blockchain، يجب أن يوافق ويوقع عدد محدد مسبقًا من هذه المفاتيح. يقلل إعداد الحد الأدنى هذا من مخاطر السرقة أو الخسارة، حيث لا يوجد شخص واحد لديه سيطرة كاملة على المحفظة. يعد Multisig مفيدًا بشكل خاص للمؤسسات أو المجموعات حيث تتطلب المعاملات المالية توافقًا في الآراء أو للأفراد الذين يبحثون عن طبقة إضافية من الأمان لأصولهم الرقمية.

في 24 يناير، أعلنت شركة Bitwise Asset Management، التي توصف بأنها الشركة الرائدة في إدارة صناديق مؤشرات العملات المشفرة في أمريكا، عن تحديث مهم فيما يتعلق بصندوق Bitwise Bitcoin ETF (BITB). تلقى صندوق الاستثمار المتداول هذا، إلى جانب عشرة آخرين من شركات مختلفة، الضوء الأخضر من هيئة الأوراق المالية والبورصة الأمريكية (SEC) في 10 يناير وبدأ التداول في اليوم التالي.

أعلنت Bitwise بفخر أن صندوق BITB ETF الخاص بها هو الأول في الولايات المتحدة الذي يكشف عن عنوان المحفظة الذي يحتفظ بأصول Bitcoin الخاصة به. يتيح هذا التطوير، وفقًا لـ Bitwise، التحقق العام من ممتلكات مؤسسة التدريب الأوروبية وأنشطة المعاملات مباشرة على blockchain. وأكدت الشركة أن هذه المبادرة تتناغم مع المبدأ الأساسي لبيتكوين المتمثل في الشفافية على السلسلة. تفخر Bitwise بهذا الالتزام، حيث تعرض تفانيها في تجسيد القيم الأساسية لـ BITB.

علاوة على ذلك، تعتبر Bitwise الكشف عن عناوين المحفظة بمثابة خطوة أولية في جهودها المستمرة لتعزيز الشفافية العامة. تتطلع الشركة إلى التقدم التكنولوجي المستقبلي وتتطلع إلى الشراكة مع شركات مثل Hoseki. من خلال مثل هذا التعاون، تهدف Bitwise إلى تقديم شهادات التشفير في الوقت الفعلي، وبالتالي تعزيز الشفافية والجدارة بالثقة لصناديق الاستثمار المتداولة الخاصة بهم.


<!–

غير مستخدم

->


<!–

غير مستخدم

->

في وقت لاحق من ذلك اليوم، نشر توم هوزنيك، الموظف في Unchained Capital، موضوعًا على منصة التواصل الاجتماعي X يناقش الإجراءات الأمنية لصندوق Bitcoin ETF الفوري التابع لشركة Bitwise Asset Management. ادعى هوزنيك أن BITB لا تستخدم أمان multisig لمقتنياتها من البيتكوين، وهو ما يعتبره إشرافًا أمنيًا مهمًا.

فهم أنواع عناوين محفظة البيتكوين

يوضح هوزنيك أن نوع عنوان محفظة Bitcoin الذي تستخدمه BITB يشير إلى طريقة الأمان الخاصة به. ويشير إلى أن عنوان BITB يبدأ بالرقم "1"، مع تحديده على أنه عنوان الدفع إلى تجزئة المفتاح العام (P2PKH). يرتبط هذا النوع من العناوين بمحافظ التوقيع الفردي (singlesig).

في المقابل، تستخدم عناوين multisig، التي يدعو إليها هوزنيك، تنسيقات مختلفة: الدفع مقابل تجزئة النص (P2SH)، أو الدفع مقابل تجزئة النص الشاهد (P2WSH)، أو الدفع إلى Taproot (P2TR). يمكن تمييز هذه التنسيقات عن عناوين P2PKH وهي مصممة لتعزيز الأمان من خلال إعدادات multisig.

أهمية Multisig للأرصدة الكبيرة

Multisig هي ميزة أمان في Bitcoin حيث يلزم وجود توقيعات متعددة (من مفاتيح مختلفة) للسماح بالمعاملة. تعتبر هذه الطريقة حاسمة بشكل خاص لحماية أرصدة البيتكوين الكبيرة، حيث أنها تقدم الحد الأدنى من الأمان، مما يعني أنه يجب على العديد من الأطراف الموافقة على تنفيذ المعاملات. يؤكد هوزنيك على أن multisig هي طريقة "أصلية من البيتكوين، وتم اختبارها في المعركة"، مما يشير إلى موثوقيتها وسجلها الحافل في نظام البيتكوين البيئي.

بدائل Multisig: SSS وMPC

يذكر هوزنيك طريقتين أمنيتين بديلتين: مشاركة شامير السرية (SSS) والحوسبة المتعددة الأطراف (MPC). كلتا الطريقتين لهما مقايضاتهما مقارنة بـ multisig:

  • مشاركة شامير السرية (SSS): تتضمن هذه الطريقة تقسيم السر (مثل المفتاح الخاص) إلى أجزاء، يتم توزيعها على المشاركين. إنه عرضة للخطر عند إنشاء المفتاح وعند إعادة تجميع المفتاح لتوقيع معاملة، مما يعرض نقاط فشل فردية محتملة.
  • الحساب المتعدد الأطراف (MPC): MPC لخوارزمية التوقيع الرقمي ذات المنحنى البيضاوي (ECDSA، خوارزمية تشفير مستخدمة في Bitcoin) هي أقل اختبارًا في المعركة من multisig وأكثر تعقيدًا. وقد يؤدي هذا التعقيد إلى مساحة أوسع للقضايا المحتملة.

توصية Hoznik الأمنية المثالية

يوصي Hoznik بأن تقوم مؤسسات مثل Bitwise باستخدام multisig كطريقة أمان أساسية لها. بالإضافة إلى ذلك، يمكنهم استخدام وكلاء المفاتيح الموزعين، كل منهم يستخدم SSS أو MPC، لكل مفتاح لتعزيز الأمان بشكل أكبر. سيجمع هذا النهج بين قوة التوقيع المتعدد وطبقات الأمان الإضافية التي توفرها SSS أو MPC.

صورة مميزة عبر Pixabay

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة